Tips n Trik . 08/10/2026, 13:13 WIB
Penulis : Makruf | Editor : Makruf
Ada banyak situs yang menawarkan pemeriksaan apakah sebuah password pernah bocor. Namun, pengguna harus berhati-hati sebelum memasukkan password ke layanan semacam itu.
Password merupakan informasi rahasia. Situs yang tidak memiliki reputasi jelas sebaiknya dihindari, meskipun menawarkan fitur pemeriksaan keamanan secara gratis.
Jika ingin melakukan pemeriksaan, gunakan layanan keamanan yang memiliki reputasi dan menjelaskan bagaimana data pengguna diproses.
Prinsipnya sederhana: jangan memberikan password aktif kepada situs yang tidak benar-benar kamu percayai.
Pengguna yang menyimpan password di browser juga dapat memanfaatkan fitur pemeriksaan keamanan bawaan.
Beberapa browser dan password manager memiliki fitur yang dapat membandingkan kredensial tersimpan dengan database kredensial yang diketahui pernah bocor.
Jika muncul peringatan bahwa password telah ditemukan dalam kebocoran, password tersebut sebaiknya segera diganti.
Fitur semacam ini juga berguna bagi orang yang memiliki puluhan akun. Pemeriksaan dapat dilakukan terhadap banyak kredensial tanpa harus mengingat semuanya secara manual.
Salah satu kesalahan yang sering terjadi adalah menganggap password lama sudah tidak berbahaya karena sudah tidak digunakan.
Masalahnya, password yang pernah bocor dapat tetap tersimpan dalam database yang digunakan penyerang.
Situasinya menjadi lebih serius jika password tersebut pernah digunakan untuk beberapa akun. Penyerang dapat mencoba kombinasi email dan password yang diperoleh dari satu kebocoran pada berbagai layanan lain.
Teknik tersebut dikenal sebagai credential stuffing.
Misalnya, password sebuah akun forum bocor. Jika password yang sama juga digunakan untuk email atau marketplace, penyerang dapat mencoba kombinasi tersebut pada layanan lain.
Network:
FinNews.id |
Radarpena.co.id |
IKNPos.id
PT.Portal Indonesia Media